Skip to main content

DPC legt Facebook van 265 miljoen euro op voor datalek

De Data Protection Commission, DPC, heeft Meta een boete van 265 miljoen euro opgelegd. Het moederbedrijf krijgt de boete van de Ierse toezichthouder vanwege een groot datalek dat begin vorig jaar aan het daglicht kwam. Het bedrijf zegt het boetebesluit te bestuderen en overweegt om in beroep te gaan.

Persoonlijke gegevens van 533 miljoen Facebook-gebruikers belanden op het dark web

Voor het begin van deze zaak moeten we terug naar 2019. Dat jaar werden persoonsgegevens van meer dan een half miljard Facebook-gebruikers buitgemaakt door hackers. Het ging om voor- en achternamen, woonplaatsen, geboortedata, geslacht, telefoonnummers, e-mailadressen, relatiestatus, teksten die in de biografie van gebruikers staan, Facebook ID s en data dat accounts zijn aangemaakt van 533 miljoen leden.

Deze data werden op het dark web aangeboden, het afgesloten deel van het internet voor het grote publiek. Onder meer 5,4 miljoen Nederlanders en 3,2 miljoen Belgen behoorden tot de slachtoffers. Meta zei aanvankelijk dat de gegevens jaren geleden zijn buitgemaakt en dat de interne systemen sindsdien zijn hersteld.

Een woordvoerder vertelde dat de data niet waren vergaard via een cyberaanval, maar verzameld door scraping. Software struint daarbij openbare bronnen op het internet af zoals sociale media, blogs en persoonlijke websites om zoveel mogelijk persoonlijke gegevens te verzamelen.

Meta overtrad Europese privacywetgeving

In april 2021 kondigde de DPC aan een onderzoek in te stellen naar de kwestie. Het onderzoek was op vrijdag 25 november officieel afgerond. Nationale toezichthouders uit andere EU-lidstaten waren nauw hierbij betrokken en hebben ingestemd met het uiteindelijke boetebesluit van de Ierse privacywaakhond.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Advies van de AP aan WordPress-gebruikers die getroffen zijn door datalek
Verder lezen
De Cy­ber­be­vei­li­gings­wet en NEN7510: waarom ke­ten­ver­ant­woor­de­lijk­heid straks niet meer vrij­blij­vend is
Verder lezen
Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen